|
Log-Analyse und Auswertung: ctfmon.exe von hijackthis als böse eingestuftWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.02.2005, 10:49 | #1 |
| ctfmon.exe von hijackthis als böse eingestuft Tagchen alle zusammen! Ich habe gerade meinen log bei HijackThis ausgewertet und festgestellt, dass einer meiner Prozesse als böse eingestuft wurde: ctfmon.exe Dachte es wäre ein normaler windows prozess, doch er sitzt im system32, was einigermassen suspekt ist. Kann jemand mal den untenstehenden log anschauen und mir weiterhelfen? Ist es ein Virus, Trojaner und wenn ja welcher? Wie kann ich ihn entfernen? Vielen Dank im voraus bastiano Logfile of HijackThis v1.99.1 Scan saved at 10:47:56, on 28.02.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\PCMasta\LOKALE~1\Temp\Rar$EX00.141\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [PCMService] C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108838283089 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe |
28.02.2005, 10:58 | #2 |
| ctfmon.exe von hijackthis als böse eingestuft hi
__________________du kannst diese datei hierbei jotti oder bei virustota überprüfen lassen Jotti Viirustotal du meinst das O4 - HKCU\..\Run: [Ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe und wenn ich noch lesen kann, dann sehe ich hier kein anmeckern der ctfmon.exe, oder du? logfile ausgewertet, bis 2.3.05 gilt dieser link
__________________ Geändert von Passat2002 (28.02.2005 um 11:07 Uhr) |
28.02.2005, 11:14 | #3 |
| ctfmon.exe von hijackthis als böse eingestuft hi
__________________sehe keine bösen prozesse aktiv, aber fixen würde ich hier aus sicherheitsgründen auch nichts, zumindest, wenn ich mich zuwenig auskennen würde.
__________________ |
Themen zu ctfmon.exe von hijackthis als böse eingestuft |
.exe, adobe, antivir, antivir update, avg, bho, ctfmon.exe, dateien, entfernen, explorer, festgestellt, hijack, hijackthis, home, hotkey, internet, internet explorer, log, microsoft, programme, prozesse, software, suspekt, system, temp, trojaner, virus, windows, windows xp |